关闭导航

网络安全

CVE-2018-3639 & CVE-2018-3640:CPU SSB/RSRE 漏洞预警
一念悟道 2018-5-22 6 0

报告编号: B6-2018-052201 报告来源: 360-CERT 报告作者: 360-CERT 更新日期: 2018-05-22   0x00 漏洞概述 2018年5月21日,微软官方公布新CP

反向代理服务器配置错误 用户凭证可遭窃取
一念悟道 2018-5-22 5 0

研究人员创建了 PoC 攻击,可使未经验证的人员从配置错误的反向代理服务器中提取用户凭证,删除、操控或从网站和应用中提取数据。 周二,RedLock 公司的研究人员发布报告称,这种 PoC 攻击针对的

5月20日安全热点 - 数百个应用程序可以帮助追踪者追踪他们的受害者
一念悟道 2018-5-20 13 0

【漏洞】 1.CVE-2018-4944:Adobe Flash Player 29.0.0.140及更早版本可能导致任意代码执行 http://t.cn/R38QIwK   2.CVE-2018-1

5月18日安全热点 -黑客攻击Securus,该公司主要从事帮助执法部门定位和追踪移动设备
一念悟道 2018-5-18 11 0

【Vulnerability|漏洞】 1.思科发布多个安全更新,包括三个严重漏洞 http://t.cn/RmqzauX   2.Nagios XI多个漏洞分析预警 http://t.cn/R30iH

用户的某些火狐浏览器截屏被上传至公共服务器 任何人可访问
一念悟道 2018-5-17 11 0

一名道德黑客发现,火狐浏览器允许用户截取整个或部分页面并将它们保存在云中,但这些页面最终可遭所有人访问。 火狐截屏 (Firefox Screenshots) 功能于去年秋天推出,它旨在让用户更加容易

5月17日安全热点 -宙斯熊猫”银行木马仍在活跃 目标扩大到加密货币和社交媒体
一念悟道 2018-5-17 12 0

  【Vulnerability|漏洞】 1.从ZipperDown漏洞谈iOS App安全实践 http://t.cn/R3N0CUC   2.DynoRoot:Red Hat DHCP客户端命令执

卡巴斯基计划将大部分数据从俄罗斯迁移至瑞士
一念悟道 2018-5-16 12 0

卡巴斯基计划将大部分用户数据及其“软件装配线”迁移至在瑞士设立的一个“透明中心”。 该透明中心将位于苏黎世,将用于存储卡巴斯基遍布欧洲、北美、澳大利亚、日本、韩国和新加坡的用户数据的服务器。 该透明中

多个操作系统对MOV SS/POP SS指令处理存在缺陷
一念悟道 2018-5-16 12 0

报告编号: B6-2018-051501 报告来源: 360CERT 报告作者: 360CERT 更新日期: 2018-05-15   0x00 漏洞描述 操作系统的开发者没有正确处理Intel 64

DEFCON CHINA | 这场黑客 Party,有关热爱的一百个瞬间
一念悟道 2018-5-16 12 0

  大家好~我是史中,我的日常生活是开撩五湖四海的科技大牛,我会尝试各种姿势,把他们的无边脑洞和温情故事讲给你听。如果你特别想听到谁的故事,不妨加微信(微信号:shizhongst)告诉我,反正我也不

EFAIL: PGP/GPG 和 S/MIME漏洞分析
一念悟道 2018-5-16 11 0

报告编号: B6-2018-051501 报告来源: 360-CERT 报告作者: 360-CERT 更新日期: 2018-05-15   漏洞背景 PGP/GPG 和 S/MIME是为电子邮件提供端